Поддельные сообщения в WhatsApp
Компания WhatsApp, видимо, решила оставить по себе Вечную Память.
Вчера выяснилось, что в WhatsApp можно ещё и отправлять сообщения от имени другого человека. Причём, так, что тот ничего с этим не сможет поделать: ни заблокировать, ни доказать, что это был вообще не он.
При этом:
- Миллионы людей используют WhatsApp для работы.
- Переписка является достаточным основанием для возбуждения дела и доказательством в Суде.
Наконец, разработчик уведомил об этом компанию WhatsApp ещё год назад (в августе 2018). Но по каким-то непонятным причинам, компания WhatsApp не сделала то, что в таком случае сделает любой порядочный человек: исправит и/или предупредит своих клиентов, что «возможны сюрпризы», потому что форточка была открыта + опубликует пресс-релиз, что всё это действительно [было] возможно – для амнистии тех, кого в результате этого уже посадили.
Бонус
Здесь подробно объясняется, каким образом взламывается чужой WhatsApp: в версии для компьютера добавляется чужой номер телефона жертвы, и на этапе обмена «секретной» информацией между программой WhatsApp Web и сервером WhatsApp, происходит генерация ключей, с помощью которых потом генерируется «уникальный» QR-код, который и является для WhatsApp доказательством подлинности.
Иными словами, это как если бы кто-то взял из чужого кармана ключи от квартиры, а потом доказывал, что квартира – его, на том основании, что вот же ключи.